信息安全项目解决方案


    

    CA信息安全解决方案














    省数字证书认证中心








    身份鉴
    ()基求
    1应提供专登录控制模块登录户进行身份标识鉴
    2应提供登录失败处理功采取结束会话限制非法登录次数动退出等措施
    3应启身份鉴户身份标识唯性检查户身份鉴信息复杂度检查登录失败处理功根安全策略配置相关参数
    4应提供户身份标识唯鉴信息复杂度检查功保证应系统中存重复户身份标识身份鉴信息易
    5应户采两种两种组合鉴技术实现户身份鉴
    (二)实现方式
    通部署PKICA应系统相结合实现该项技术求
    (三)部署方式
    详细部署方式参见应安全支撑系统系统设计
    二访问控制
    ()基求
    1应提供访问控制功控制户组户系统功户数访问
    2应授权体配置访问控制策略严格限制默认户访问权限
    3应提供访问控制功安全策略控制户文件数库表等客体访问
    4访问控制覆盖围应包括资源访问相关体客体间操作
    5应授予账户完成承担务需权限间形成相互制约关系
    6应具重信息资源设置敏感标记功
    7应安全策略严格控制户敏感标记重信息资源操作
    (二)实现方式
    通部署PKICA应系统相结合实现该项技术求
    (三)部署方式
    详细部署方式参见应安全支撑系统系统设计
    三通信完整性性
    ()基求
    1应采约定通信会话方式方法保证通信程中数完整性
    2应采密码技术保证通信程中数完整性
    3通信双方建立连接前应系统应利密码技术进行会话初始化验证
    4应通信程中整报文会话程进行加密
    (二)实现方式
    应通应数加密实现数完整性性安全
    四抗抵赖
    ()基求
    1应具请求情况数原发者接收者提供数原发证功
    2应具请求情况数原发者接收者提供数接收证功
    (二)实现方式
    抗抵赖功常见实现方式通PKI数字签名数字水印CA等技术实现
    (三)部署方式
    通部署CA实现应抗抵赖功
    五数完整性
    ()基求
    1应够检测重户数传输程中完整性受破坏
    2应够检测鉴信息重业务数传输程中完整性受破坏
    3应够检测系统理数鉴信息重业务数传输程中完整性受破坏检测完整性错误时采取必恢复措施
    4应够检测系统理数鉴信息重业务数存储程中完整性受破坏检测完整性错误时采取必恢复措施
    (二)实现方式
    通Hash校验方法确保数完整性传输程完整性受损坏采取数重传机制
    存储数应采取备份方式防止单数损坏造成损失
    (三)部署方式
    1针应数完整性保护采Hash校验进行安全编程时采
    2针应存储数进行完整性保护时应采种备份机制进行恢复
    六数性
    ()基求
    1应采加密保护措施实现鉴信息存储性
    1应采加密效措施实现系统理数鉴信息重业务数传输性
    2应采加密保护措施实现系统理数鉴信息重业务数存储性
    (二)实现方式
    身份验证阶段数传输阶段加密形式传输数通常方法SSLTLS等方式VPN专协议传输
    存储重数需采取加密手段进行保存身加密方式存储数传输程中适降低传输程中加密求
    (三)部署方式
    l 通部署CAVPN方式实现
    l 通采支持MD5方式存储实现
    七应安全支撑系统设计
    应安全支撑台面电子政务应构建网络基础设施系统台安全保障体系基础电子政务系统提供体化政务应安全支撑
    1应安全支撑系统整体结构
    应安全支撑系统基数字证书构建安全认证加密传输加密存储系统政务应系统网络提供安全支撑服务信远程应访问网业务安全服务数保护安全电子应等
    应安全支撑系统设计安全认证网关安全存储控制服务器签名验证模块接口等组成组成逻辑结构图示:

    图表 17 应安全支撑系统结构
    图示应系统通引入应安全支撑系统利数字证书服务类应系统提供具特定安全功服务图示应安全支撑系统实现应安全基础实现基CA中心数字证书安全建设桥梁
    2 信数字证书解决方案
    基应安全支撑系统结合数字证书实现信保障具体实现设计采安全认证网关实现 s访问
    加入安全认证网关系统结构:

    图表 18 信应结构示意
    权威证书中心申请站点证书便采 s方式进行访问户浏览器验证站点证书判真实性
    3 应远程访问(BSCS)安全设计
    基安全认证网关应远程访问实现安全身份认证数安全传输
    BS应系统浏览器带SSL模块需服务端部署安全认证网关CS应系统必须客户端服务端时部署安全认证网关相应客户端安全接口CS应够真正获取户证书信息客户端需部署签名模块服务端部署签名验证模块应系统进行防护系统结构:

    图表 19应远程访问结构示意
    安全防护BS应访问流程:
    l 户浏览器访问应系统
    l 安全认证网关求户提交户数字证书
    l 户登录USBKEY提交证书
    l 安全认证网关验证户证书包括证书身效性信证书链黑
    l 验证通安全认证网关请求发送真正应服务器户证书信息添加 请求中
    l 应服务器 请求中获取户身份进行访问控制户提供服务
    安全防护CS应访问流程:
    l 客户端服务端发起连接请求
    l 安全认证网关求户提交户数字证书
    l 户登录USBKEY提交证书
    l 安全认证网关验证户证书包括证书身效性信证书链黑
    l 验证通安全认证网关请求发送真正应服务器
    l 服务端返回会话特征数
    l 客户端调签名控件户私钥数进行签名签名数证书发送服务端
    l 服务端接收特征数户证书户签名特征数起传送签名验证模块请求验证
    l 签名验证模块验证签名效性服务端返回验证结果
    l 服务端根验证结果做出判断验证出错断开连接验证通获取证书中信息作户标志户赋予相应权限进行操作
    4 网业务(办公交易)安全设计
    基应安全支撑系统实现政务网业务高强度身份认证数传输数完整性保障抵赖性数字证书全面支持户致性认证
    进行安全防护应系统结构:

    图表 20网业务安全应示意

    系统访问流程:
    l 户访问应系统
    l 安全认证网关求户提交户数字证书
    l 户登录USBKEY提交证书
    l 安全认证网关验证户证书包括证书身效性信证书链黑
    l 验证通安全认证网关请求发送真正应服务器户证书信息添加请求中
    l 应服务器请求中获取户身份进行访问控制户提供服务
    系统抵赖性流程:
    l 系统交易开始(户撰写公文)
    l 户数字证书交易数进行数字签名(户数字证书理电子印迹加盖公文)
    l 系统数字签名数(加电子印迹公文)传送服务端
    l 服务端通签名验证服务器验证签名数(通电子印迹系统验证加盖电子印迹公文效性)
    l 验证成功保存签名数(加电子印迹公文)作证
    5 数保护设计
    基应安全支撑台数字信封技术实现数网络集中安全存储系统文件服务器开辟私空间存放中文件进行严格授权验证存储资料够安全集中理进行统效备份达资料更安全存储时系统实现灵活安全授权达数享需求
    基应安全支撑系统数保护实现网络结构图示:


    图表 19基网络安全存储系统架构
    图中示应安全支持台实现数保护功实现程包括文件加密保存程文件程
    6 文件加密保存
    (1)系统中加密保存文件程:
    l 生成机加密密钥
    l 该密钥明文进行加密
    l 载权该文件户证书制作数字信封
    l 密文文件数字信封传文件服务器
    l 控制器中增记录

    图表 22文件加密保存程
    (2)文件
    系统中户文件程:
    l 控制服务器文件存放位置
    l 文件服务器载密文文件数字信封
    l 私钥解开数字信封加密密钥
    l 加密密钥解密文件

    图表 21 文件程


    文档香网(httpswwwxiangdangnet)户传

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载文档到电脑,查找使用更方便

    文档的实际排版效果,会与网站的显示效果略有不同!!

    需要 18 香币 [ 分享文档获得香币 ]

    下载文档

    相关文档

    政府行业信息安全解决方案

    政府行业信息安全解决方案  一.现状分析   伴随网络的普及,安全日益成为影响网络效能的重要问题,而internet所具有的开放性、国际性和自由性在增加应用自由度的同时,对安全提出了更高的要求...

    12年前   
    475    0

    汉邦信息安全强审计系统应用案例-信息系统解决方案

    汉邦信息安全强审计系统应用案例-信息系统解决方案  用户基本情况  某市工商行政管理局,是负责市场监管的行政执法机关和综合经济管理部门,掌握着本市各类企业的登记情况、市场活动交易行为等重要信息...

    10年前   
    456    0

    华工安鼎电力行业信息安全解决方案 -安全管理解决方案

    华工安鼎电力行业信息安全解决方案 -安全管理解决方案   前言  随着Internet的迅速发展,信息安全问题面临新的挑战。电力系统信息安全问题已威胁到电力系统的安全、稳定、经济、优质运行,影...

    8年前   
    355    0

    瑞星校园网信息安全整体解决方案-网络安全解决方案

    瑞星校园网信息安全整体解决方案-网络安全解决方案  网络状况和安全隐患  大学校园网作为服务于教育、科研和行政管理的计算机网络,实现了校园内连网、信息共享,并与 Internet 互联,在校园...

    12年前   
    561    0

    上海网伦企业信息安全保护解决方案-安全管理解决方案

    上海网伦企业信息安全保护解决方案-安全管理解决方案  前 言  如今,企业机密信息大量以电子文档方式存在,而电子文档是很容易散播的。 目前大量的信息泄密手段往往是最直接的收买、拷贝方式。这时,...

    9年前   
    384    0

    深思信息发布与管理解决方案-信息系统解决方案

    深思信息发布与管理解决方案-信息系统解决方案  1. 系统简介  深思信息发布与管理系统是为了方便企业、单位信息的发布、管理和交流,提高日常业务处理效率而开发的一套基于internet集内容生...

    12年前   
    635    0

    Sybase公司信息流动解决方案介绍-信息系统解决方案

    Sybase公司信息流动解决方案介绍-信息系统解决方案  信息流动解决方案帮助客户将数据转化为经济价值。换句话说,无论何时何地,将数据汇集起来并利用这些数据赚取利润,这就是信息流动解决方案的宗...

    12年前   
    589    0

    点击科技军事信息化解决方案-信息系统解决方案

    点击科技军事信息化解决方案-信息系统解决方案  信息化应用背景  第二次世界大战以来,机械化战争、立体战争等用语用得非常普遍。直至如今,这些用语仍在使用。但是,在海湾战争以后,出现了一个使用频...

    12年前   
    446    0

    UGS:PDM在ABB项目中的应用-信息系统解决方案

    UGS:PDM在ABB项目中的应用-信息系统解决方案  项目背景   ABB 是全球领先的发电成套设备提供商之一, ABB 在全球范围内开发、生产、安装和维护电厂设备,提供零部件, ABB 在...

    10年前   
    429    0

    方正科技政府信息避风港解决方案-安全管理解决方案

    方正科技政府信息避风港解决方案-安全管理解决方案  方案概述   方正科技政府信息避风港解决方案针对政府、企业内部需要信息安全保护的计算机系统而设计,利用多种安全手段实现了内网用户对Inter...

    9年前   
    372    0

    北大青鸟电子政务网络信息安全解决方案-电子政务解决方案

    北大青鸟电子政务网络信息安全解决方案-电子政务解决方案  前言   随着计算机信息系统在政府办公领域的广泛应用和政府上网工程的开展,在给政府办公带来极大方便的同时,也带来了安全方面的问题。政府...

    12年前   
    633    0

    ICEFLOW搭建安全高效信息平台应用案例-VPN解决方案

    ICEFLOW搭建安全高效信息平台应用案例-VPN解决方案  互联网的运用打破了地理界限,越来越多的企业迫切需要实现企业信息化建设,VPN产品及其方案提供商应需求而生,作为国内VPN产品及其解...

    11年前   
    745    0

    网御神州助力医院信息安全审计业务-HIS解决方案

    网御神州助力医院信息安全审计业务-HIS解决方案  经历20多年的发展,中国医疗信息化建设已初具规模,医院信息系统(HIS)为医院的正常运营和科学化管理提供保障,然而,医院信息管理系统在信息安...

    11年前   
    436    0

    瑞星证券行业信息安全整体解决方案-网络安全解决方案

    瑞星证券行业信息安全整体解决方案-网络安全解决方案  证券行业安全现状  证券企业一般在全国范围内经营业务,网络庞大、结构复杂,典型业务模式有柜台交易、自助委托、电话委托、网上委托等。各证券营...

    9年前   
    348    0

    启明星辰泰合信息安全运营中心解决方案-网络安全解决方案

    启明星辰泰合信息安全运营中心解决方案-网络安全解决方案  随着经济建设的持续发展和知识经济模式的到来,国内企业以一种前所未有的热情致力于企业内部管理素质与效率的提升中,通过信息化手段实现办公自...

    8年前   
    308    0

    需求项目信息汇编

     长三角民营科技企业苏北行 需求项目信息汇编 长三角区域创新体系建设联席会议办公室 二○○五年六月 目  录 招商引...

    15年前   
    17836    0

    项目建设信息简报

    增强服务意识 夯实项目责任 促进新区经济又好又快全面发展  项目建设信息简报 2009年新区管委会始终把项目建设作为各项工作的总抓手,按照市上招商引资和项目建设的工作部署,全面实施项目带...

    12年前   
    13088    0

    项目总工的职责信息

    项目总工的职责信息职责:1、全面负责工程项目的管理,控制成本,监控工程质量,确保项目达到相关的质量要求。2、负责工程管理工作,起草、修订制度、流程及各类工作标准等。3、负责项目前期开发规划、设...

    2年前   
    680    0

    电子政务外网信息安全保障体系方案-安全管理解决方案

    电子政务外网信息安全保障体系方案-安全管理解决方案  卫士通政务营销事业部 吴鸿钟  以资源整合、平台共享、高效服务为目的的电子政务外网建设是当前政府信息化建设的重点内容。在统一的电子政务外网...

    9年前   
    578    0

    华为3Com打造安全电力信息网络-网络安全解决方案

    华为3Com打造安全电力信息网络-网络安全解决方案  前言:经历了2003年的结构性改革与资源重组,中国电力行业的竞争新态势逐渐形成。电力企业的经营思路正从计划性生产向市场化运营转变,经营模式...

    9年前   
    481    0

    文档贡献者

    胜利的果实

    贡献于2022-09-21

    下载需要 18 香币 [香币充值 ]
    亲,您也可以通过 分享原创文档 来获得香币奖励!
    下载文档

    该用户的其他文档